Questo documento spiega quando viene applicata la residenza dei dati in ogni località in cui è disponibile Model Armor. La residenza dei dati ti consente di specificare una regione geografica in cui i dati vengono archiviati ed elaborati, il che contribuisce a garantire che i dati rimangano in quella località. Model Armor contribuisce a fornire il controllo sulla gestione dei dati, supportando la conformità a varie normative.
Model Armor elabora i seguenti tipi di dati:
Dati principali: i dati primari elaborati da Model Armor, più pertinenti per la residenza dei dati, che includono prompt, risposte e file di input. Model Armor elabora i dati principali, ma non li archivia at-rest. Per ulteriori informazioni, vedi Gestione e archiviazione dei dati.
Dati di configurazione: configurazioni di modelli e impostazioni di base, come regole, filtri e soglie, che Model Armor utilizza per scansionare prompt e risposte. Model Armor elabora e archivia i dati di configurazione a riposo.
Applicazione della residenza dei dati per i modelli
Questa sezione indica i controlli di residenza dei dati applicati da
modelli Model Armor per ogni località supportata Google Cloud .
Model Armor mantiene la residenza dei dati a livello di giurisdizione, ad esempio un paese specifico come l'India o una multi-regione come eu.
Model Armor funziona nelle seguenti regioni e multi-regioni. Tuttavia, per impostazione predefinita, Model Armor ha un supporto limitato delle funzionalità in alcune regioni per mantenere una residenza dei dati rigorosa, inclusa l'elaborazione dei dati nella giurisdizione. Per informazioni sulle regioni con supporto completo e limitato, vedi Disponibilità delle funzionalità per regione.
Se devi utilizzare una regione con supporto limitato, ma vuoi dare la priorità al filtro di sicurezza completo rispetto alla residenza dei dati rigorosa, puoi disattivare l'applicazione della residenza dei dati nel modello Model Armor.
| Regione/multi-regione | Giurisdizione | A riposo | In uso | In transito | Supporto delle funzionalità1 |
|---|---|---|---|---|---|
asia-northeast1 |
Giappone | Yes | Sì | Yes | Supporto limitato |
asia-northeast3 |
Corea del Sud | Yes | Sì | Yes | Supporto limitato |
asia-south1 |
India | Yes | Sì | Yes | Supporto limitato |
asia-southeast1 |
Singapore | Yes | Sì | Yes | Supporto limitato |
australia-southeast2 |
Australia | Yes | Sì | Yes | Supporto limitato |
eu |
Unione Europea | Yes | Sì | Yes | Supporto completo |
europe-southwest1 |
Unione Europea | Yes | Sì | Yes | Supporto completo |
europe-west1 |
Unione Europea | Yes | Sì | Yes | Supporto completo |
europe-west2 |
Regno Unito | Yes | Sì | Yes | Supporto limitato |
europe-west3 |
Unione Europea | Yes | Sì | Yes | Supporto completo |
europe-west4 |
Unione Europea | Yes | Sì | Yes | Supporto completo |
europe-west9 |
Unione Europea | Yes | Sì | Yes | Supporto completo |
northamerica-northeast2 |
Canada | Yes | Sì | Yes | Supporto limitato |
us |
Stati Uniti | Yes | Sì | Yes | Supporto completo |
us-central1 |
Stati Uniti | Yes | Sì | Yes | Supporto completo |
us-east1 |
Stati Uniti | Yes | Sì | Yes | Supporto completo |
us-east4 |
Stati Uniti | Yes | Sì | Yes | Supporto completo |
us-west1 |
Stati Uniti | Yes | Sì | Yes | Supporto completo |
1 La colonna Supporto delle funzionalità è pertinente solo per le configurazioni di Model Armor che utilizzano i modelli. Per le configurazioni di Model Armor che utilizzano le impostazioni di base, tutte le funzionalità sono disponibili, ma l'applicazione della residenza dei dati per i dati in uso e in transito varia in base alla località.
La colonna Giurisdizione indica il confine geografico (ad esempio, un paese o una multiregione come eu o us) all'interno del quale Model Armor garantisce la conformità alla residenza dei dati per gli stati supportati (a riposo, in uso e in transito) come indicato nella tabella.
La colonna Regione/multi-regione elenca l'identificatore della Google Cloud regione o della multi-regione specifica.
Quando la residenza dei dati viene applicata a una regione in Model Armor, contribuisce a garantire che i dati rimangano all'interno di una giurisdizione specificata in almeno uno dei seguenti stati:
A riposo: i dati archiviati rimangono all'interno della regione specifica Google Cloud elencata.
In uso e In transito: l'applicazione della residenza dei dati per questi stati all'interno della giurisdizione specificata dipende dai valori nelle colonne In uso e In transito:
- Sì: la residenza dei dati viene applicata agli stati In uso e In transito all'interno della giurisdizione elencata. Ciò significa che i dati rimangono all'interno dei confini della giurisdizione elencata durante l'elaborazione o la trasmissione (non necessariamente all'interno di quella singola regione).
- No: la residenza dei dati non viene applicata agli stati In uso e In transito all'interno della giurisdizione elencata. Ciò significa che i dati potrebbero essere elaborati o trasmessi al di fuori della giurisdizione.
Residenza dei dati per le integrazioni di Model Armor che utilizzano le impostazioni di base
Le sezioni che seguono spiegano come viene applicata la residenza dei dati per le impostazioni di base di Model Armor nelle integrazioni.
Integrazione con Gemini Enterprise Agent Platform
Se utilizzi le impostazioni di base per l' integrazione di Agent Platform, tutte le funzionalità di Model Armor sono disponibili nelle seguenti località. Tuttavia, l'applicazione della residenza dei dati per i dati in uso e in transito varia in base alla regione.
Integrazione con i server Google e Google Cloud MCP
Model Armor è un servizio regionalizzato, ma non è disponibile in tutte le Google Cloud regioni in cui operano i server Google e Google Cloud MCP. Se abiliti Model Armor per un servizio supportato da MCP in una giurisdizione in cui Model Armor non è presente, Model Armor viene chiamato a seconda che il servizio supportato da MCP utilizzi il routing tra giurisdizioni o il routing conforme alla residenza dei dati.
Server Google e Google Cloud MCP con routing tra giurisdizioni
Per i server Google Cloud MCP Google e con routing tra giurisdizioni, Model Armor viene sempre chiamato se abilitato. Le chiamate tra giurisdizioni potrebbero influire sulla conformità alla residenza dei dati per i dati in uso e in transito.
Per vedere quali server Google e Google Cloud MCP utilizzano il routing tra giurisdizioni, vedi Prodotti con supporto Model Armor.
Server Google e Google Cloud MCP con routing conforme alla residenza dei dati
Per i server Google e Google Cloud MCP con routing conforme alla residenza dei dati, Model Armor può essere chiamato in qualsiasi regione o multi-regione all'interno delle giurisdizioni dell'Unione Europea e degli Stati Uniti. La residenza dei dati viene applicata ai dati a riposo, in uso e in transito.
Per vedere quali server Google e Google Cloud MCP utilizzano il routing conforme alla residenza dei dati, vedi Prodotti con supporto Model Armor.
Endpoint regionali e multiregionali
Gli endpoint regionali e multiregionali forniscono l'accesso alle risorse in una località specifica. Quando utilizzi un endpoint regionale o multiregionale, la richiesta viene indirizzata direttamente alla località dell'endpoint.
Ogni endpoint regionale o multiregionale utilizza il seguente formato:
modelarmor.LOCATION.rep.googleapis.com
Sostituisci LOCATION con una regione o una multi-regione Model Armor supportata.
Per creare, aggiornare o utilizzare i modelli per sanificare i contenuti, devi utilizzare un endpoint regionale o multiregionale che corrisponda alla località del modello.
Gli endpoint Model Armor regionali e multiregionali non supportano la gestione delle impostazioni di base.
Per informazioni generali sull'utilizzo degli endpoint regionali e multiregionali, vedi Google Cloud Panoramica degli endpoint API.
Requisiti della rete VPC
Per accedere agli endpoint regionali di Model Armor da una rete VPC devi creare un endpoint Private Service Connect per le API Model Armor. Questa operazione è necessaria per evitare errori di certificato quando si accede agli endpoint regionali utilizzando l'accesso privato Google o i Controlli di servizio VPC. Per ulteriori informazioni, vedi Risolvere i problemi di Model Armor e Informazioni sull'accesso agli endpoint regionali tramite gli endpoint Private Service Connect.
Endpoint globale
L'endpoint globale (modelarmor.googleapis.com) è supportato solo per la gestione delle
impostazioni di base di Model Armor.
L'endpoint globale di Model Armor non supporta la gestione dei modelli Model Armor o la sanificazione di prompt e risposte.
Per informazioni generali sugli endpoint globali, vedi Google Cloud Panoramica degli endpoint API.